Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LiveTargetsFinder — ターゲット設定用のライブホストとURLのリストを生成し、MassDNS、Masscan、nmapの使用を自動化して、到達不能なホストをフィルタリングし、サービス情報を収集します。 | Kitploit
ツール/GitHubGitHub/allyomalley/livetargetsfinder
偵察ネットワークマッピングポートスキャン脆弱性分析情報収集DNS分析
GitHuballyomalley/livetargetsfinder

LiveTargetsFinder

ターゲット設定用のライブホストとURLのリストを生成し、MassDNS、Masscan、nmapの使用を自動化して、到達不能なホストをフィルタリングし、サービス情報を収集します。

リポジトリを見る
366646年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LiveTargetsFinder

ライブホストとターゲット用URLのリストを生成し、Massdns、Masscan、nmapの使用を自動化して到達不能なホストをフィルタリングします

入力ファイルとしてドメイン名のリストを与えると、このスクリプトはMassDNSを自動化して解決不能なホストをフィルタリングし、その結果をMasscanに渡してホストが到達可能か、どのポートで到達可能かを確認します。スクリプトはその後、さらなるターゲティング(gobusterやdirsearchなどのツールへの受け渡し、HTTPリクエストの実行)に使用する完全なURLのリスト、到達可能なドメイン名のリスト、到達可能なIPアドレスのリストを生成します。オプションの最終ステップとして、この縮小されたホストリストに対してnmapバージョンスキャンを実行し、先ほど到達可能だったホストが稼働していることを確認し、そのオープンポートからサービス情報を収集できます。

概要

このスクリプトは、特に大規模なドメインセット(例:数千のサブドメインを持つapexドメインから収集したサブドメイン列挙など)に有効です。このような大規模リストでは、nmapスキャンには時間がかかりすぎます。ここでの目標は、まず精度は劣るものの非常に高速なMassDNSを使用して、入力リストから解決不能なドメインを除去することでサイズを迅速に縮小することです。次にMasscanがMassDNSの出力を受け取り、ホストが到達可能かどうか、どのポートで到達可能かをさらに確認します。スクリプトはこれらの結果を解析し、検出されたライブホストのリストを生成します。

これでホストのリストは、さらなるスキャン/テストに適した大きさにまで縮小されているはずです。さらに一歩進めたい場合は、スクリプトに到達可能なホストのリストに対してnmapスキャンを実行するよう指示できます。これにより、ホストのリストが短くなっているため、より妥当な時間で完了します。nmap実行後、Masscanからの誤検知はフィルタリングされます。生のnmap出力は通常のnmap XML形式で保存され、バージョン検出からの追加情報はSQLiteデータベースに追加されます。

ScreenShot

インストール

nmapスキャンオプションを使用する場合、このツールはnmapがすでにインストールされていることを前提としています

注: インストールスクリプトの実行は、MassDNSとMasscanがまだインストールされていない場合、またはこのリポジトリ内に再インストールしたい場合にのみ必要です。スクリプトを実行しない場合は、それぞれの実行ファイルへのパスを引数として指定できます。また、スクリプトはMassDNSに同梱されているリゾルバリストが {massDNS_directory}/lists/resolvers.txt にあることを期待しています。

root@kitploit:~
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt

(オプション)

root@kitploit:~
chmod +x install_deps.sh
./install_deps.sh

MassDNSとMasscanがまだインストールされておらず、自分でインストールしたい場合は、ドキュメントを参照して指示に従ってください:

MassDNS

Masscan

このスクリプトはmacOSとLinuxでのみテストしています。Pythonスクリプト自体はWindowsマシンでも動作するはずですが、MassDNSとMasscanのインストール方法は異なると思います。

使用方法

root@kitploit:~
python3 liveTargetsFinder.py [domainList] [options]
  • MasscanとMassDNSの設定はliveTargetsFinder.py内にハードコードされています。自由に編集してください(87行目と97行目)。
  • このツールは非常に大きなリストを想定して設計されているため、速度、精度、ネットワーク制約のバランスを取るために多くの設定を調整しています。これらはすべて、ニーズと帯域幅に合わせて調整可能です。
  • Masscanのデフォルト設定はポート80と443のみをスキャンします。
    • -s(--hashmap-size)は特にパフォーマンス上の理由から選択されています。おそらく増やすことが可能です。
    • 完全なMassDNS引数:
      • -c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts
      • ドキュメント
  • もう一つの注目すべき設定はMasscanの--max-rate引数です。おそらく調整したいでしょう。
    • 完全なMasscan引数:
      • -iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10
      • ドキュメント
  • デフォルトのnmap設定はポート80と443のみをスキャンし、タイミング-T4といくつかのNSEスクリプトを使用します。
    • 完全なnmap引数:
      • --script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}

例

インストールスクリプトを実行した場合:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt

インストールスクリプトを実行しなかった場合:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan 

nmapスキャンを実行し、デフォルトのDBパス(liveTargetsFinder.sqlite3)に書き込み/追加する

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap

nmapスキャンを実行し、指定したデータベースに書き込み/追加する

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3

出力

入力: victimDomains.txt

ツールをダウンロード
フラグ説明デフォルト必須
                --target-list                ドメインのリストを含む入力ファイル(例:google.com)はい
  --massdns-path  MassDNS実行ファイルへのパス(デフォルト以外の場合)./massdns/bin/massdnsいいえ
  --masscan-path  Masscan実行ファイルへのパス(デフォルト以外の場合)./masscan/bin/masscanいいえ
  --nmap  収集したライブホストに対してnmapバージョン検出スキャンを実行無効いいえ
  --db-path  --nmapオプションを使用する場合、追加するデータベースのパスを指定(存在しない場合は作成)output/liveTargetsFinder.sqlite3いいえ
ファイル説明例
output/victimDomains_targetUrls.txt到達可能なライブURLのリストhttps://github.com, http://github.com
output/victimDomains_domains_alive.txtライブドメイン名のリストgithub.com, google.com
output/victimDomains_ips_alive.txtライブIPアドレスのリスト10.1.0.200, 52.3.1.166
指定またはデフォルトのDBパスライブホストとその実行中のサービスに関する情報を保存するSQLiteデータベース
output/victimDomains_massdns.txtMassDNSからの生出力(ndjson形式)
output/victimDomains_masscan.txtMasscanからの生出力(ndjson形式)
output/victimDomains_nmap.txtnmapからの生出力(XML形式)